精品无码第一页一区二区_中文字幕高清无码专区在线_日本美女不卡在线_国产呦交精品免费视频

當(dāng)前位置: 首頁(yè) > 信息公開 > 應(yīng)急管理 > 應(yīng)急預(yù)案

平湖街道網(wǎng)絡(luò)安全突發(fā)事件應(yīng)急預(yù)案

  1.總則

  1.1目標(biāo)

  為提高街道處置網(wǎng)絡(luò)安全突發(fā)事件能力,形成科學(xué)、有效、反應(yīng)迅速的應(yīng)急工作機(jī)制,確保重要計(jì)算機(jī)信息系統(tǒng)的實(shí)體安全、運(yùn)行安全和數(shù)據(jù)安全,最大限度地減輕網(wǎng)絡(luò)安全突發(fā)事件造成的損失,保障信息系統(tǒng)及辦公網(wǎng)絡(luò)長(zhǎng)期安全穩(wěn)定運(yùn)行,為人民群眾提供良好的信息服務(wù)。

  1.2編制依據(jù)

  依據(jù)《中華人民共和國(guó)突發(fā)事件應(yīng)對(duì)法》《國(guó)家突發(fā)公共事件總體應(yīng)急預(yù)案》《國(guó)家網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案》《廣東省網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案》《深圳市網(wǎng)絡(luò)安全突發(fā)事件應(yīng)急預(yù)案》《龍崗區(qū)網(wǎng)絡(luò)安全突發(fā)事件應(yīng)急預(yù)案》等有關(guān)法律、法規(guī)和規(guī)章,制定本預(yù)案。

  1.3工作原則

  按照統(tǒng)一指揮、分級(jí)負(fù)責(zé)的原則,遵循“誰(shuí)主管誰(shuí)負(fù)責(zé)、誰(shuí)運(yùn)行誰(shuí)負(fù)責(zé)”的處理方式,充分調(diào)動(dòng)黨政機(jī)關(guān)、社會(huì)各方面資源,共同做好本街道網(wǎng)絡(luò)安全突發(fā)事件的預(yù)防和處置工作。

  1.4適用范圍

  本預(yù)案適用于街道建設(shè)、運(yùn)維、使用和管理的計(jì)算機(jī)專網(wǎng)、門戶網(wǎng)站、公共應(yīng)用系統(tǒng)、數(shù)據(jù)機(jī)房等發(fā)生的突發(fā)事件。

  1.5事件分類分級(jí)

  1.5.1事件分類

  網(wǎng)絡(luò)安全事件分為有害程序事件、網(wǎng)絡(luò)攻擊事件、信息破壞事件、信息內(nèi)容安全事件、設(shè)備設(shè)施故障、災(zāi)害性事件和其他網(wǎng)絡(luò)安全事件等7個(gè)類別。

  一、有害程序事件分為計(jì)算機(jī)病毒事件、蠕蟲事件、特洛伊木馬事件、僵尸網(wǎng)絡(luò)事件、混合程序攻擊事件、網(wǎng)頁(yè)內(nèi)嵌惡意代碼事件和其他有害程序事件。

  二、網(wǎng)絡(luò)攻擊事件分為拒絕服務(wù)攻擊事件、后門攻擊事件、漏洞攻擊事件、網(wǎng)絡(luò)掃描竊聽事件、網(wǎng)絡(luò)釣魚事件、干擾事件和其他網(wǎng)絡(luò)攻擊事件。

  三、信息破壞事件分為信息篡改事件、信息假冒事件、信息泄露事件、信息竊取事件、信息丟失事件和其他信息破壞事件。

  四、信息內(nèi)容安全事件是指通過網(wǎng)絡(luò)傳播法律法規(guī)禁止信息,組織非法串聯(lián)、煽動(dòng)集會(huì)游行或炒作敏感問題并危害國(guó)家安全、社會(huì)穩(wěn)定和公眾利益的事件。

  五、設(shè)備設(shè)施故障分為軟硬件故障、外圍保障設(shè)施故障、人為破壞事故和其他設(shè)備設(shè)施故障。

  六、災(zāi)害性事件是指由自然災(zāi)害等其他突發(fā)事件引發(fā)的網(wǎng)絡(luò)安全事件。

  七、其他網(wǎng)絡(luò)安全事件:不能歸為以上類別分類且造成影響或后果較為嚴(yán)重的網(wǎng)絡(luò)安全事件。

  1.5.2事件分級(jí)

  網(wǎng)絡(luò)安全事件分為四級(jí):特別重大(Ⅰ級(jí))、重大(Ⅱ級(jí))、較大(Ⅲ級(jí))、一般(Ⅳ級(jí))。

  一、符合下列情形之一的,為特別重大網(wǎng)絡(luò)安全事件(I級(jí)):

 ?。ㄒ唬┬畔⑾到y(tǒng)中斷運(yùn)行2小時(shí)以上、影響人數(shù)100萬(wàn)人以上。

 ?。ǘ┬畔⑾到y(tǒng)中的數(shù)據(jù)丟失或被竊取、篡改、假冒,對(duì)國(guó)家安全和社會(huì)和諧構(gòu)成特別嚴(yán)重威脅,或?qū)е?0億人民幣以上的經(jīng)濟(jì)損失。

  (三)通過網(wǎng)絡(luò)傳播反動(dòng)信息、煽動(dòng)性信息、涉密信息、謠言等,對(duì)國(guó)家安全和社會(huì)穩(wěn)定構(gòu)成特別嚴(yán)重危害的事件。

  (四)其他對(duì)國(guó)家安全、社會(huì)秩序、經(jīng)濟(jì)建設(shè)和公眾利益構(gòu)成特別嚴(yán)重威脅、造成特別嚴(yán)重影響的網(wǎng)絡(luò)安全事件。

  二、符合下列情形之一且未達(dá)到特別重大網(wǎng)絡(luò)安全事件(Ⅰ級(jí))的,為重大網(wǎng)絡(luò)安全事件(Ⅱ級(jí)):

 ?。ㄒ唬┬畔⑾到y(tǒng)中斷運(yùn)行30分鐘以上、影響人數(shù)10萬(wàn)人以上。

 ?。ǘ┬畔⑾到y(tǒng)中的數(shù)據(jù)丟失或被竊取、篡改、假冒,對(duì)國(guó)家安全和社會(huì)和諧構(gòu)成嚴(yán)重威脅,或?qū)е?億人民幣以上的經(jīng)濟(jì)損失。

 ?。ㄈ┩ㄟ^網(wǎng)絡(luò)傳播反動(dòng)信息、煽動(dòng)性信息、涉密信息、謠言等,對(duì)國(guó)家安全和社會(huì)穩(wěn)定構(gòu)成嚴(yán)重危害的事件。

  (四)其他對(duì)國(guó)家安全、社會(huì)秩序、經(jīng)濟(jì)建設(shè)和公眾利益構(gòu)成嚴(yán)重威脅、造成嚴(yán)重影響的網(wǎng)絡(luò)安全事件。

  三、符合下列情形之一且未達(dá)到重大網(wǎng)絡(luò)安全事件(Ⅱ級(jí))的,為較大網(wǎng)絡(luò)安全事件(Ⅲ級(jí)):

 ?。ㄒ唬┬畔⑾到y(tǒng)中斷運(yùn)行造成較嚴(yán)重影響的。

 ?。ǘ┬畔⑾到y(tǒng)中的數(shù)據(jù)丟失或被竊取、篡改、假冒,對(duì)國(guó)家安全和社會(huì)穩(wěn)定構(gòu)成較嚴(yán)重威脅,或?qū)е?000萬(wàn)元人民幣以上的經(jīng)濟(jì)損失。

 ?。ㄈ┩ㄟ^網(wǎng)絡(luò)傳播反動(dòng)信息、煽動(dòng)性信息、涉密信息、謠言等,對(duì)國(guó)家安全和社會(huì)穩(wěn)定構(gòu)成較嚴(yán)重危害的事件。

 ?。ㄋ模┢渌麑?duì)國(guó)家安全、社會(huì)秩序、經(jīng)濟(jì)建設(shè)和公眾利益構(gòu)成較嚴(yán)重威脅、造成較嚴(yán)重影響的網(wǎng)絡(luò)安全事件。

  四、一般網(wǎng)絡(luò)安全事件(Ⅳ級(jí))

  除上述情形外其他信息安全事件,為一般網(wǎng)絡(luò)安全事件。

  2.組織機(jī)構(gòu)與職責(zé)

  2.1指揮機(jī)構(gòu)與職責(zé)

  一般及以上網(wǎng)絡(luò)安全事件處置由街道黨工委統(tǒng)一組織領(lǐng)導(dǎo)。網(wǎng)絡(luò)安全事件發(fā)生后應(yīng)及時(shí)向區(qū)委網(wǎng)信辦報(bào)告。

  街道成立網(wǎng)絡(luò)安全突發(fā)事件專項(xiàng)應(yīng)急指揮部(簡(jiǎn)稱網(wǎng)絡(luò)應(yīng)急指揮部),負(fù)責(zé)街道網(wǎng)絡(luò)安全突發(fā)事件日常監(jiān)測(cè)和發(fā)生突發(fā)事件時(shí)的應(yīng)對(duì)指揮工作。

  網(wǎng)絡(luò)應(yīng)急指揮部是街道網(wǎng)絡(luò)安全突發(fā)事件的指揮機(jī)構(gòu),由總指揮、副總指揮、現(xiàn)場(chǎng)指揮官、現(xiàn)場(chǎng)副指揮官和成員單位主管信息化領(lǐng)導(dǎo)組成。

  2.1.1總指揮

  總指揮由街道分管智慧城市運(yùn)行分中心的處級(jí)干部擔(dān)任,負(fù)責(zé)網(wǎng)絡(luò)安全突發(fā)事件專項(xiàng)應(yīng)急指揮的領(lǐng)導(dǎo)工作,對(duì)本街道網(wǎng)絡(luò)安全應(yīng)急工作實(shí)施統(tǒng)一指揮。

  2.1.2副總指揮

  副總指揮由街道智慧城市運(yùn)行分中心常務(wù)副主任擔(dān)任,負(fù)責(zé)協(xié)助總指揮做好網(wǎng)絡(luò)安全突發(fā)事件專項(xiàng)應(yīng)急指揮部各項(xiàng)工作,協(xié)調(diào)各單位實(shí)施應(yīng)急工作,或受總指揮委托,指揮應(yīng)急處置工作。原則上同時(shí)兼任現(xiàn)場(chǎng)指揮官。

  2.1.3現(xiàn)場(chǎng)指揮部

  發(fā)生網(wǎng)絡(luò)安全突發(fā)事件時(shí),網(wǎng)絡(luò)應(yīng)急指揮部根據(jù)事件嚴(yán)重程度、應(yīng)急處置工作涉及的區(qū)域范圍,經(jīng)專家組研判為Ⅳ級(jí)網(wǎng)絡(luò)安全突發(fā)事件時(shí),組建現(xiàn)場(chǎng)指揮部。負(fù)責(zé)網(wǎng)絡(luò)安全突發(fā)事件處置的具體指揮和協(xié)調(diào)工作。

  2.1.4現(xiàn)場(chǎng)指揮官

  現(xiàn)場(chǎng)指揮官由街道智慧城市運(yùn)行分中心常務(wù)副主任兼任,履行現(xiàn)場(chǎng)決策、指揮、調(diào)度職責(zé),協(xié)助總指揮在網(wǎng)絡(luò)安全突發(fā)事件現(xiàn)場(chǎng)指揮網(wǎng)絡(luò)應(yīng)急指揮部、專家組、應(yīng)急專業(yè)技術(shù)隊(duì)伍和各單位應(yīng)急處置工作組處置網(wǎng)絡(luò)安全突發(fā)事件。

  2.1.5現(xiàn)場(chǎng)副指揮官

  現(xiàn)場(chǎng)副指揮官由智慧城市運(yùn)行分中心相關(guān)負(fù)責(zé)人兼任。負(fù)責(zé)協(xié)助總指揮或現(xiàn)場(chǎng)指揮官開展各項(xiàng)應(yīng)急處置工作,或受現(xiàn)場(chǎng)指揮官委托,臨時(shí)負(fù)責(zé)現(xiàn)場(chǎng)指揮工作。

  2.1.6指揮機(jī)構(gòu)與主要職責(zé)

  一、貫徹落實(shí)《中華人民共和國(guó)突發(fā)事件應(yīng)對(duì)法》《廣東省網(wǎng)絡(luò)安全突發(fā)事件應(yīng)急預(yù)案》《深圳市突發(fā)事件總體應(yīng)急預(yù)案》《深圳市網(wǎng)絡(luò)安全突發(fā)事件應(yīng)急預(yù)案》《龍崗區(qū)網(wǎng)絡(luò)安全突發(fā)事件應(yīng)急預(yù)案》等相關(guān)法律和文件。

  二、研究制定本街道網(wǎng)絡(luò)安全突發(fā)事件應(yīng)急工作的政策措施。

  三、負(fù)責(zé)按照國(guó)家、省、市、區(qū)應(yīng)急相關(guān)部門的部署,負(fù)責(zé)建立街道網(wǎng)絡(luò)安全突發(fā)事件應(yīng)急工作體系,負(fù)責(zé)本街道公共服務(wù)基礎(chǔ)網(wǎng)絡(luò)和信息系統(tǒng)安全突發(fā)事件的應(yīng)急處置工作;未達(dá)Ⅳ級(jí)(一般級(jí))網(wǎng)絡(luò)安全突發(fā)事件時(shí),指揮、協(xié)調(diào)各單位應(yīng)急處置工作;發(fā)生Ⅰ級(jí)(特別重大)、Ⅱ級(jí)(重大級(jí))、Ⅲ級(jí)(較大級(jí))、Ⅳ級(jí)(一般級(jí))網(wǎng)絡(luò)安全突發(fā)事件時(shí),配合上級(jí)應(yīng)急相關(guān)部門做好網(wǎng)絡(luò)安全突發(fā)事件的應(yīng)急處置工作。

  四、分析總結(jié)本街道網(wǎng)絡(luò)安全突發(fā)事件應(yīng)急工作,制定工作規(guī)劃和年度工作計(jì)劃。

  五、按照國(guó)家、省、市和區(qū)應(yīng)急相關(guān)部門的要求,發(fā)布相關(guān)預(yù)警、預(yù)測(cè)信息。

  六、負(fù)責(zé)本街道網(wǎng)絡(luò)安全突發(fā)事件應(yīng)急處置情況對(duì)外新聞發(fā)布工作。

  七、承辦上級(jí)應(yīng)急相關(guān)部門和區(qū)政務(wù)服務(wù)數(shù)據(jù)管理局交辦的其他工作。

  2.2成員單位及其職責(zé)

  應(yīng)急管理辦是全街道網(wǎng)絡(luò)安全突發(fā)事件應(yīng)急處置工作的主管部門。職責(zé)如下:

  一、負(fù)責(zé)監(jiān)督、檢查、指導(dǎo)街道電子政務(wù)網(wǎng)絡(luò)安全突發(fā)事件的預(yù)防和應(yīng)對(duì)工作。

  二、負(fù)責(zé)本街道網(wǎng)絡(luò)安全突發(fā)事件的預(yù)防、監(jiān)測(cè)、報(bào)告和應(yīng)急處置工作。

  三、負(fù)責(zé)指揮街道互聯(lián)網(wǎng)信息內(nèi)容安全和突發(fā)事件應(yīng)急處置工作,配合相關(guān)單位做好新聞發(fā)布工作。

  2.3辦事機(jī)構(gòu)與職責(zé)

  2.3.1辦事機(jī)構(gòu)

  網(wǎng)絡(luò)應(yīng)急指揮部辦公室為街道網(wǎng)絡(luò)應(yīng)急指揮部常設(shè)辦事機(jī)構(gòu),設(shè)在應(yīng)急管理辦;辦公室主任由智慧城市運(yùn)行分中心常務(wù)副主任兼任,設(shè)聯(lián)絡(luò)員1名,成員由智慧城市運(yùn)行分中心工作人員以及專家組和應(yīng)急處置專業(yè)技術(shù)隊(duì)伍組成。

  2.3.2辦事機(jī)構(gòu)主要職責(zé)

  網(wǎng)絡(luò)應(yīng)急指揮部辦公室負(fù)責(zé)規(guī)劃、組織、協(xié)調(diào)、檢查街道網(wǎng)絡(luò)安全突發(fā)事件的預(yù)防和應(yīng)急工作。主要職責(zé)是:

  一、組織落實(shí)網(wǎng)絡(luò)應(yīng)急指揮部的決定,協(xié)調(diào)和調(diào)度街道各單位應(yīng)對(duì)網(wǎng)絡(luò)安全突發(fā)事件組織實(shí)施應(yīng)急響應(yīng)相關(guān)工作。

  二、組織開展專家組和應(yīng)急專業(yè)技術(shù)隊(duì)伍的建設(shè)和管理,以及應(yīng)急物資的儲(chǔ)備保障等工作。

  三、負(fù)責(zé)值班室建設(shè)工作,承擔(dān)網(wǎng)絡(luò)安全應(yīng)急值班值守工作。

  四、收集、分析工作信息,及時(shí)向指揮部上報(bào)重要信息。

  五、負(fù)責(zé)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估、隱患排查等工作。

  六、組織制定(修訂)與網(wǎng)絡(luò)應(yīng)急指揮部職能相關(guān)的專項(xiàng)應(yīng)急預(yù)案。

  七、負(fù)責(zé)組織協(xié)調(diào)網(wǎng)絡(luò)安全突發(fā)事件應(yīng)急演練工作。

  八、負(fù)責(zé)網(wǎng)絡(luò)安全的宣傳和培訓(xùn)工作。

  九、負(fù)責(zé)網(wǎng)絡(luò)應(yīng)急指揮部相關(guān)技術(shù)系統(tǒng)的建設(shè)和管理工作。

  十、負(fù)責(zé)網(wǎng)絡(luò)應(yīng)急指揮部相關(guān)技術(shù)系統(tǒng)的建設(shè)和管理工作。

  十一、承擔(dān)網(wǎng)絡(luò)應(yīng)急指揮部的其他日常工作。

  2.3.3專家組

  聘請(qǐng)深圳市鈞帥科技有限公司的安全專家,成立平湖街道網(wǎng)絡(luò)安全專家組,建立網(wǎng)絡(luò)安全突發(fā)事件應(yīng)急處置咨詢機(jī)制。主要職責(zé)是:

  一、對(duì)預(yù)防發(fā)生網(wǎng)絡(luò)安全突發(fā)事件和相關(guān)應(yīng)急處置工作提供咨詢與建議。

  二、在制定街道網(wǎng)絡(luò)安全應(yīng)急相關(guān)規(guī)定、預(yù)案、制度和項(xiàng)目建設(shè)過程中提供參考意見。

  三、對(duì)街道網(wǎng)絡(luò)安全應(yīng)急工作中存在的問題與不足提出改進(jìn)建議。

  四、對(duì)街道網(wǎng)絡(luò)安全事件潛在風(fēng)險(xiǎn)、處置措施、恢復(fù)方案等進(jìn)行研究、評(píng)估,并提出相關(guān)建議。

  五、參與街道網(wǎng)絡(luò)安全事件應(yīng)急培訓(xùn)和教材編審等工作。

  2.3.4應(yīng)急處置專業(yè)技術(shù)隊(duì)伍

  網(wǎng)絡(luò)應(yīng)急指揮部辦公室組織成立平湖街道網(wǎng)絡(luò)安全突發(fā)事件應(yīng)急處置專業(yè)技術(shù)隊(duì)伍,作為網(wǎng)絡(luò)安全突發(fā)事件應(yīng)急處置常設(shè)專業(yè)技術(shù)隊(duì)伍。主要職責(zé)是:

  一、按照網(wǎng)絡(luò)應(yīng)急指揮部辦公室的指令,開展應(yīng)急救援。

  二、負(fù)責(zé)各應(yīng)急處置專業(yè)技術(shù)隊(duì)伍本身設(shè)備、器材及相關(guān)軟件的日常管理和維護(hù)工作。

  三、負(fù)責(zé)聯(lián)系和組織網(wǎng)絡(luò)安全社會(huì)應(yīng)急力量。

  四、承辦區(qū)應(yīng)急相關(guān)部門交辦的其他事項(xiàng)。

  2.3.5單位職責(zé)

  發(fā)生網(wǎng)絡(luò)安全事件(含Ⅰ級(jí)、Ⅱ級(jí)、Ⅲ級(jí)、Ⅳ級(jí))時(shí),街道辦是網(wǎng)絡(luò)安全事件責(zé)任單位。主要承擔(dān)以下責(zé)任:

  一、接收到預(yù)警信息后,根據(jù)預(yù)警信息并結(jié)合事件實(shí)際,立即組織本單位應(yīng)急處置專業(yè)技術(shù)隊(duì)伍進(jìn)行檢查和評(píng)估,依照本預(yù)案確認(rèn)是否為網(wǎng)絡(luò)安全突發(fā)事件。

  二、網(wǎng)絡(luò)安全突發(fā)事件發(fā)生后,組織本單位應(yīng)急處置專業(yè)技術(shù)隊(duì)伍采取各種技術(shù)措施進(jìn)行先期處置,及時(shí)控制事態(tài)發(fā)展,最大限度地防止事件蔓延。

  三、按照本預(yù)案要求在進(jìn)行先期處置的同時(shí),及時(shí)向區(qū)政務(wù)服務(wù)數(shù)據(jù)管理局報(bào)告事件信息,再由區(qū)政務(wù)服務(wù)數(shù)據(jù)管理局按照事件級(jí)別根據(jù)相關(guān)流程上報(bào)。

  四、在先期處置過程中應(yīng)盡量保留相關(guān)證據(jù),采取手工記錄、截屏、文件備份和影像設(shè)備記錄等多種手段,對(duì)事件發(fā)生、發(fā)展、處置的過程、步驟、結(jié)果進(jìn)行詳細(xì)記錄,盡可能保存原始證據(jù),為事件處置、調(diào)查、處理提供客觀證據(jù)。

  五、上報(bào)突發(fā)事件信息后,與網(wǎng)絡(luò)應(yīng)急指揮部辦公室保持通信暢通,實(shí)時(shí)報(bào)告事件的最新進(jìn)展情況。

  六、應(yīng)急任務(wù)結(jié)束后,應(yīng)做好網(wǎng)絡(luò)安全突發(fā)事件中基礎(chǔ)網(wǎng)絡(luò)、信息系統(tǒng)、網(wǎng)絡(luò)設(shè)施損失情況的統(tǒng)計(jì)、匯總,及任務(wù)完成情況的總結(jié)匯報(bào)。

  七、結(jié)合本應(yīng)急預(yù)案組織編制和制定本單位維護(hù)和管理的重要信息系統(tǒng)的網(wǎng)絡(luò)安全突發(fā)事件專項(xiàng)預(yù)案。

  3.監(jiān)測(cè)與預(yù)警

  街道辦事處網(wǎng)絡(luò)安全主管部門及各科室應(yīng)從制度建立、技術(shù)實(shí)現(xiàn)、業(yè)務(wù)管理等方面建立健全網(wǎng)絡(luò)安全預(yù)防和預(yù)警監(jiān)測(cè)機(jī)制。

  3.1監(jiān)測(cè)

  街道網(wǎng)絡(luò)安全主管部門以及各相關(guān)單位要建立相應(yīng)的應(yīng)急預(yù)警監(jiān)測(cè)機(jī)制,加強(qiáng)應(yīng)急網(wǎng)絡(luò)安全預(yù)警信息的監(jiān)測(cè)收集工作。重點(diǎn)做好基礎(chǔ)網(wǎng)絡(luò)和信息系統(tǒng)風(fēng)險(xiǎn)漏洞隱患排查、監(jiān)測(cè)預(yù)警、網(wǎng)絡(luò)安全事件報(bào)送、信息通報(bào)等工作。

  3.1.1風(fēng)險(xiǎn)漏洞監(jiān)測(cè)

  網(wǎng)絡(luò)應(yīng)急指揮部辦公室根據(jù)職責(zé)進(jìn)行監(jiān)督、指導(dǎo)網(wǎng)絡(luò)與信息系統(tǒng)運(yùn)營(yíng)、使用單位開展風(fēng)險(xiǎn)評(píng)估,定期開展基礎(chǔ)網(wǎng)絡(luò)與信息系統(tǒng)檢查,了解掌握分管領(lǐng)域內(nèi)基礎(chǔ)網(wǎng)絡(luò)與信息系統(tǒng)的風(fēng)險(xiǎn)現(xiàn)狀,根據(jù)需要建立風(fēng)險(xiǎn)源管理系統(tǒng),加強(qiáng)風(fēng)險(xiǎn)管理,提高基礎(chǔ)網(wǎng)絡(luò)與信息系統(tǒng)抗風(fēng)險(xiǎn)能力。

  3.1.2預(yù)警

  按照國(guó)家、省、市、區(qū)相關(guān)技術(shù)規(guī)范要求,網(wǎng)絡(luò)應(yīng)急指揮部辦公室對(duì)網(wǎng)絡(luò)與信息系統(tǒng)的安全事件進(jìn)行監(jiān)測(cè)預(yù)警,組織專家組對(duì)預(yù)警信息進(jìn)行研判,對(duì)可能發(fā)生的網(wǎng)絡(luò)安全事件,及時(shí)處理。

  3.1.3信息接收方式

  網(wǎng)絡(luò)應(yīng)急指揮部辦公室通過媒體、網(wǎng)絡(luò)、接報(bào)電話、傳真、電子郵箱等方式,接收事發(fā)單位網(wǎng)絡(luò)安全事件信息。

  3.2預(yù)防

  街道網(wǎng)絡(luò)安全主管部門要加強(qiáng)對(duì)各單位的網(wǎng)絡(luò)安全防護(hù)工作和應(yīng)急處置準(zhǔn)備工作的監(jiān)督檢查。制定并不斷完善各自的網(wǎng)絡(luò)安全應(yīng)急預(yù)案和組建應(yīng)急處置專業(yè)技術(shù)隊(duì)伍。

  3.3預(yù)警

  獲得預(yù)警信息后,網(wǎng)絡(luò)應(yīng)急指揮部辦公室應(yīng)立即召開會(huì)議,組織專家組對(duì)預(yù)警信息進(jìn)行研判,部署應(yīng)急網(wǎng)絡(luò)安全的應(yīng)對(duì)措施,對(duì)可能發(fā)生的網(wǎng)絡(luò)安全突發(fā)事件,及時(shí)向區(qū)委網(wǎng)信辦、區(qū)政務(wù)服務(wù)數(shù)據(jù)管理局上報(bào)。

  各單位通過監(jiān)測(cè)獲得內(nèi)部預(yù)警信息后,應(yīng)對(duì)預(yù)警信息加以分析,按照早發(fā)現(xiàn)、早報(bào)告、早處置的原則,對(duì)可能演變?yōu)閲?yán)重事故的情況,及時(shí)報(bào)告街道網(wǎng)絡(luò)應(yīng)急指揮部辦公室。

  預(yù)警信息包括網(wǎng)絡(luò)安全事件的類別、起始時(shí)間、可能影響范圍、警示事項(xiàng)、預(yù)防措施、發(fā)布范圍、發(fā)布機(jī)關(guān)和咨詢電話等。

  4.應(yīng)急響應(yīng)

  4.1先期處置

  發(fā)生網(wǎng)絡(luò)安全突發(fā)事件后,事發(fā)單位必須及時(shí)實(shí)施處置,控制事態(tài)進(jìn)一步發(fā)展,并根據(jù)本預(yù)案相關(guān)流程報(bào)送信息。

 ?。?)控制事態(tài)發(fā)展,防止破壞蔓延。根據(jù)本單位制定的應(yīng)急預(yù)案,采取緊急措施,及時(shí)控制事態(tài)發(fā)展,最大限度防止事件蔓延。

 ?。?)快速判斷事件性質(zhì)及危害程度。事發(fā)單位盡快分析事發(fā)原因,根據(jù)網(wǎng)絡(luò)與信息系統(tǒng)的運(yùn)行、使用、承載業(yè)務(wù)的情況,初步判斷發(fā)生事件的原因、影響力、破壞程度、波及的范圍等,提出初步應(yīng)對(duì)措施建議。

 ?。?)及時(shí)上報(bào)信息。網(wǎng)絡(luò)應(yīng)急指揮部在開展先期處置的同時(shí)要按照本預(yù)案要求,及時(shí)向區(qū)委網(wǎng)信辦、區(qū)政務(wù)服務(wù)數(shù)據(jù)管理局及其他應(yīng)急相關(guān)部門報(bào)告事件信息。

  (4)做好事件發(fā)生、發(fā)展、處置的記錄和證據(jù)留存。事發(fā)單位在先期處理過程中應(yīng)保留相關(guān)證據(jù),可采取記錄、截屏、備份、錄像等多種手段,對(duì)事件的發(fā)生、發(fā)展、處置過程、步驟、結(jié)果進(jìn)行詳細(xì)記錄,盡可能保存原始證據(jù),為事件處置、調(diào)查、處理提供客觀證據(jù)。

  (5)保持通信暢通。網(wǎng)絡(luò)應(yīng)急指揮部上報(bào)突發(fā)事件信息后,與區(qū)委網(wǎng)信辦、區(qū)政務(wù)服務(wù)數(shù)據(jù)管理局保持通信暢通,實(shí)時(shí)報(bào)告事件的最新進(jìn)展情況。

  4.2信息報(bào)告

  根據(jù)職責(zé)分工,及時(shí)收集、分析、匯總本單位基礎(chǔ)網(wǎng)絡(luò)安全運(yùn)行情況信息,安全風(fēng)險(xiǎn)及事件信息,及時(shí)報(bào)告區(qū)政務(wù)服務(wù)數(shù)據(jù)管理局。

  網(wǎng)絡(luò)應(yīng)急指揮部辦公室根據(jù)《廣東省網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案》《深圳市網(wǎng)絡(luò)安全突發(fā)事件應(yīng)急預(yù)案》《龍崗區(qū)網(wǎng)絡(luò)安全突發(fā)事件應(yīng)急預(yù)案》的信息報(bào)告和共享流程報(bào)送信息。

 ?。?)信息報(bào)告內(nèi)容:事件發(fā)生時(shí)間和地點(diǎn)、發(fā)生事件的基礎(chǔ)網(wǎng)絡(luò)與信息系統(tǒng)名稱、事件原因、信息來(lái)源、事件類型及性質(zhì)、危害和損失程度、影響單位及業(yè)務(wù)、事件發(fā)展趨勢(shì)、采取的處置措施等。

 ?。?)對(duì)暫時(shí)無(wú)法判明破壞等級(jí)的事件,應(yīng)立即將簡(jiǎn)要情況及聯(lián)系人通過電話、傳真等方式上報(bào)區(qū)政務(wù)服務(wù)數(shù)據(jù)管理局,事件詳細(xì)情況應(yīng)在45分鐘內(nèi)上報(bào)。

 ?、艏?jí)(一般)網(wǎng)絡(luò)安全突發(fā)事件發(fā)生時(shí),網(wǎng)絡(luò)應(yīng)急指揮部辦公室立即將事件有關(guān)情況報(bào)區(qū)政務(wù)服務(wù)數(shù)據(jù)管理局。

 ?。?)對(duì)重要基礎(chǔ)網(wǎng)絡(luò)、三級(jí)(含)以上信息系統(tǒng)、涉密基礎(chǔ)網(wǎng)絡(luò)及在敏感期可能演化為Ⅲ級(jí)(較大)、Ⅱ級(jí)(重大)和Ⅰ級(jí)(特別重大)網(wǎng)絡(luò)安全突發(fā)事件的信息,應(yīng)立即上報(bào),不受時(shí)間限制。

 ?。?)對(duì)涉密的信息,參與涉密突發(fā)事件應(yīng)急處置人員應(yīng)按有關(guān)規(guī)定簽署保密協(xié)議;知情人員應(yīng)遵守相關(guān)的管理規(guī)定,做好保密工作。

 ?。?)常態(tài)形勢(shì)下,網(wǎng)絡(luò)應(yīng)急指揮部辦公室要及時(shí)收集各單位信息系統(tǒng)安全運(yùn)行情況信息,安全風(fēng)險(xiǎn)及事件信息,形成信息報(bào)告報(bào)區(qū)政務(wù)服務(wù)數(shù)據(jù)管理局。信息報(bào)告須每周報(bào)送一次,報(bào)送時(shí)間為每周五下午5∶00之前。

  4.3分級(jí)響應(yīng)

  根據(jù)網(wǎng)絡(luò)安全突發(fā)事件的分類分級(jí)狀況,網(wǎng)絡(luò)安全突發(fā)事件響應(yīng)等級(jí)分為Ⅳ級(jí)、Ⅲ級(jí)、Ⅱ級(jí)和Ⅰ級(jí)。發(fā)生網(wǎng)絡(luò)安全突發(fā)事件后,按下列規(guī)定進(jìn)行分級(jí)響應(yīng)。

  4.3.1未達(dá)Ⅳ級(jí)(較小網(wǎng)絡(luò)安全突發(fā)事件)響應(yīng)

  未達(dá)IV級(jí)網(wǎng)絡(luò)安全突發(fā)事件由事發(fā)單位負(fù)責(zé)指揮開展應(yīng)急處置工作。

  一、事發(fā)單位按照本單位相關(guān)的應(yīng)急預(yù)案進(jìn)行先期處置。事發(fā)單位將突發(fā)事件信息、處置進(jìn)展情況及時(shí)(30分鐘內(nèi))報(bào)區(qū)政務(wù)服務(wù)數(shù)據(jù)管理局(聯(lián)系人:張韶君,傳真:28926292,值班電話:28949925)。

  二、單位負(fù)責(zé)人及時(shí)趕赴現(xiàn)場(chǎng),組織協(xié)調(diào)、指揮本單位專業(yè)技術(shù)隊(duì)伍進(jìn)行處置工作,必要時(shí)請(qǐng)區(qū)政務(wù)服務(wù)數(shù)據(jù)管理局安排專家組、專業(yè)技術(shù)隊(duì)伍支援處置。

  三、根據(jù)單位需要,區(qū)政務(wù)服務(wù)數(shù)據(jù)管理局組織專家組、專業(yè)技術(shù)隊(duì)伍及時(shí)趕赴現(xiàn)場(chǎng),指導(dǎo)事發(fā)單位開展應(yīng)急處置工作,并及時(shí)將處置情況向區(qū)政務(wù)服務(wù)數(shù)據(jù)管理局應(yīng)急處置小組報(bào)告。

  4.3.2Ⅳ級(jí)響應(yīng)

 ?、艏?jí)安全事件進(jìn)行先期處置,同時(shí)將突發(fā)事件信息、處置進(jìn)展情況報(bào)區(qū)政務(wù)服務(wù)數(shù)據(jù)管理局。Ⅳ級(jí)響應(yīng)由區(qū)政務(wù)服務(wù)數(shù)據(jù)管理局啟動(dòng),并負(fù)責(zé)指揮開展應(yīng)急處置工作。

  一、啟動(dòng)指揮體系

 ?。ㄒ唬┻M(jìn)入應(yīng)急狀態(tài)。網(wǎng)絡(luò)應(yīng)急指揮部進(jìn)入應(yīng)急狀態(tài),實(shí)施24小時(shí)值班指揮,指揮部成員保持24小時(shí)聯(lián)絡(luò)暢通。

 ?。ǘ┏闪F(xiàn)場(chǎng)指揮部,組織協(xié)調(diào)、指揮應(yīng)急隊(duì)伍進(jìn)行處置工作。

 ?。ㄈ┨岢鎏幹梅桨浮^(qū)政務(wù)服務(wù)數(shù)據(jù)管理局組織專家組專家、應(yīng)急專業(yè)技術(shù)人員研究對(duì)策,提出處置方案建議,為網(wǎng)絡(luò)應(yīng)急指揮部決策提供支撐。

  二、掌握事件動(dòng)態(tài)

 ?。ㄒ唬└櫴聭B(tài)發(fā)展?,F(xiàn)場(chǎng)指揮部及時(shí)將事態(tài)發(fā)展變化情況和處置進(jìn)展情況上報(bào)區(qū)政務(wù)服務(wù)數(shù)據(jù)管理局。

 ?。ǘz查影響范圍。網(wǎng)絡(luò)應(yīng)急指揮部辦公室組織對(duì)本單位基礎(chǔ)網(wǎng)絡(luò)與信息系統(tǒng)受到事件波及和影響情況進(jìn)行核查,事件影響單位及時(shí)向區(qū)政務(wù)服務(wù)數(shù)據(jù)管理局報(bào)送網(wǎng)絡(luò)和信息系統(tǒng)運(yùn)行狀況信息。

 ?。ㄈ┘皶r(shí)通報(bào)情況。網(wǎng)絡(luò)應(yīng)急指揮部辦公室及時(shí)將所接收的信息通報(bào)相關(guān)單位。

  三、處置實(shí)施

 ?。ㄒ唬┛刂剖聭B(tài)防止蔓延?,F(xiàn)場(chǎng)指揮部根據(jù)網(wǎng)絡(luò)應(yīng)急指揮部的部署,組織事發(fā)單位和應(yīng)急隊(duì)伍,采取各種技術(shù)措施、管控手段,最大限度地阻止和控制事態(tài)發(fā)展;網(wǎng)絡(luò)應(yīng)急指揮部辦公室全面啟動(dòng)預(yù)警機(jī)制,及時(shí)督促、指導(dǎo)網(wǎng)絡(luò)和信息系統(tǒng)管理部門有針對(duì)性地加強(qiáng)防范,阻止進(jìn)一步蔓延。對(duì)于信息內(nèi)容安全事件及時(shí)采取必要的管控措施,防止有害信息傳播擴(kuò)散。

  (二)做好處置消除隱患?,F(xiàn)場(chǎng)指揮部組織專家、應(yīng)急隊(duì)伍、事發(fā)單位盡快分析事件發(fā)生原因、特點(diǎn)、發(fā)展趨勢(shì),快速制定具體的解決方案,組織實(shí)施處置,對(duì)業(yè)務(wù)連續(xù)性要求高的受破壞網(wǎng)絡(luò)和信息系統(tǒng)要及時(shí)組織恢復(fù)。

  (三)及時(shí)開展調(diào)查取證。網(wǎng)絡(luò)應(yīng)急指揮部辦公室組織有關(guān)成員單位開展事件調(diào)查和責(zé)任評(píng)估工作,及時(shí)將事件調(diào)查和責(zé)任評(píng)估結(jié)果向區(qū)政務(wù)服務(wù)數(shù)據(jù)管理局報(bào)告。

 ?。ㄋ模┬畔l(fā)布。網(wǎng)絡(luò)應(yīng)急指揮部辦公室根據(jù)事件應(yīng)急的實(shí)際情況,形成工作簡(jiǎn)報(bào),報(bào)區(qū)政務(wù)服務(wù)數(shù)據(jù)管理局。

  (五)請(qǐng)求支援。在網(wǎng)絡(luò)應(yīng)急指揮部對(duì)事件無(wú)法處置時(shí),及時(shí)向區(qū)政務(wù)服務(wù)數(shù)據(jù)管理局請(qǐng)求應(yīng)急支援。

  需向社會(huì)發(fā)布的信息和新聞稿,經(jīng)網(wǎng)絡(luò)應(yīng)急指揮部審批后,由網(wǎng)絡(luò)應(yīng)急指揮部辦公室進(jìn)行發(fā)布。未經(jīng)批準(zhǔn),其他部門不得發(fā)布相關(guān)信息。

  4.3.3Ⅲ級(jí)、Ⅱ級(jí)和Ⅰ級(jí)響應(yīng)

 ?、蠹?jí)、Ⅱ級(jí)和Ⅰ級(jí)突發(fā)事件分別由市網(wǎng)安應(yīng)急辦、省應(yīng)急相關(guān)部門和國(guó)家應(yīng)急相關(guān)部門啟動(dòng),統(tǒng)一指揮、協(xié)調(diào)、組織應(yīng)急處置工作。

  按照本單位相關(guān)應(yīng)急預(yù)案進(jìn)行先期處置,同時(shí)立即區(qū)政務(wù)服務(wù)數(shù)據(jù)管理局報(bào)告。經(jīng)區(qū)政務(wù)服務(wù)數(shù)據(jù)管理局會(huì)同專家組初步研判為Ⅲ級(jí)、Ⅱ級(jí)和Ⅰ級(jí)突發(fā)事件,上報(bào)市網(wǎng)安應(yīng)急辦,由市應(yīng)急相關(guān)部門根據(jù)《深圳市網(wǎng)絡(luò)安全突發(fā)事件應(yīng)急預(yù)案》的要求,統(tǒng)一組織、指揮開展應(yīng)急處置工作。

  網(wǎng)絡(luò)應(yīng)急指揮部進(jìn)入應(yīng)急狀態(tài),指揮部成員保持24小時(shí)通信聯(lián)絡(luò),指揮部領(lǐng)導(dǎo)實(shí)施24小時(shí)值班,各單位保持24小時(shí)通信聯(lián)絡(luò)。

  4.4響應(yīng)升級(jí)

  4.4.1響應(yīng)級(jí)別變更

  應(yīng)急響應(yīng)過程中,網(wǎng)絡(luò)應(yīng)急指揮部辦公室、各單位應(yīng)密切關(guān)注突發(fā)事件事態(tài)發(fā)展和響應(yīng)工作進(jìn)展情況,根據(jù)事態(tài)變化和響應(yīng)效果及專家組建議,適時(shí)調(diào)整響應(yīng)級(jí)別。由于在事件處置過程中,采取措施適當(dāng),應(yīng)急響應(yīng)及時(shí),對(duì)事件發(fā)展?fàn)顩r有效控制,并根據(jù)專家組建議,報(bào)區(qū)政務(wù)服務(wù)數(shù)據(jù)管理局審核后,建議變更響應(yīng)級(jí)別,開展相關(guān)處置工作。

  4.4.2響應(yīng)級(jí)別升級(jí)

  一、突發(fā)事件發(fā)展蔓延,事態(tài)發(fā)展得不到控制,根據(jù)事態(tài)變化和響應(yīng)效果及專家組建議,超出了網(wǎng)絡(luò)應(yīng)急指揮部應(yīng)急處置能力的,應(yīng)及時(shí)報(bào)告區(qū)政務(wù)服務(wù)數(shù)據(jù)管理局,建議變更響應(yīng)級(jí)別,開展相關(guān)處置工作。

  二、突發(fā)事件造成的危害程度特別嚴(yán)重,超出本街道應(yīng)急處置能力時(shí),需要區(qū)政務(wù)服務(wù)數(shù)據(jù)管理局提供援助和支持時(shí),依照《深圳市網(wǎng)絡(luò)安全突發(fā)事件應(yīng)急預(yù)案》《龍崗區(qū)網(wǎng)絡(luò)安全突發(fā)事件應(yīng)急預(yù)案》有關(guān)規(guī)定,網(wǎng)絡(luò)應(yīng)急指揮部辦公室及時(shí)向區(qū)政務(wù)服務(wù)數(shù)據(jù)管理局報(bào)告事件情況。在區(qū)政務(wù)服務(wù)數(shù)據(jù)管理局領(lǐng)導(dǎo)下,開展突發(fā)事件應(yīng)急處置工作。

  4.5應(yīng)急結(jié)束

  網(wǎng)絡(luò)安全突發(fā)事件處置已基本完成,次生、衍生災(zāi)害和事件危害基本消除,風(fēng)險(xiǎn)得到控制后,終止應(yīng)急處置工作。

 ?。?)Ⅳ級(jí)響應(yīng)結(jié)束由區(qū)政務(wù)服務(wù)數(shù)據(jù)管理局提請(qǐng),報(bào)市網(wǎng)絡(luò)應(yīng)急指揮部辦公室批準(zhǔn),同時(shí)由市網(wǎng)絡(luò)應(yīng)急指揮部辦公室報(bào)告市委值班室、市政府總值班室、市網(wǎng)絡(luò)應(yīng)急指揮部。

 ?。?)Ⅲ級(jí)響應(yīng)結(jié)束由市網(wǎng)絡(luò)應(yīng)急指揮部辦公室提請(qǐng),報(bào)市網(wǎng)絡(luò)應(yīng)急指揮部批準(zhǔn),同時(shí)報(bào)告市委值班室、市政府總值班室。

 ?。?)Ⅱ級(jí)響應(yīng)結(jié)束由市網(wǎng)絡(luò)應(yīng)急指揮部向市政府提請(qǐng),市政府報(bào)廣東省應(yīng)急相關(guān)部門批準(zhǔn)。市網(wǎng)絡(luò)應(yīng)急指揮部辦公室報(bào)告市委值班室、市政府總值班室。

 ?。?)Ⅰ級(jí)響應(yīng)結(jié)束由市網(wǎng)絡(luò)應(yīng)急指揮部向市政府提請(qǐng),市政府報(bào)國(guó)家應(yīng)急相關(guān)部門批準(zhǔn),并報(bào)省應(yīng)急相關(guān)部門。市網(wǎng)絡(luò)應(yīng)急指揮部辦公室報(bào)告市委值班室、市政府總值班室。

  4.6信息發(fā)布

  網(wǎng)絡(luò)應(yīng)急指揮部辦公室根據(jù)事件應(yīng)急處置情況,形成工作簡(jiǎn)報(bào),報(bào)區(qū)委網(wǎng)信辦、區(qū)政務(wù)服務(wù)數(shù)據(jù)管理局。

  5.后期處置

  5.1情況匯報(bào)和經(jīng)驗(yàn)總結(jié)

  網(wǎng)絡(luò)安全突發(fā)事件應(yīng)急任務(wù)結(jié)束后,做好事件中基礎(chǔ)網(wǎng)絡(luò)與信息系統(tǒng)、網(wǎng)絡(luò)設(shè)施損失情況的統(tǒng)計(jì)、匯總及任務(wù)完成情況的總結(jié)匯報(bào),不斷改進(jìn)網(wǎng)絡(luò)安全突發(fā)事件應(yīng)急管理工作。

  由網(wǎng)絡(luò)應(yīng)急指揮部辦公室會(huì)同專家組、事發(fā)單位組成事件調(diào)查組,對(duì)事件發(fā)生原因及處置過程進(jìn)行全面調(diào)查,查清事件發(fā)生的原因及財(cái)產(chǎn)損失狀況等,總結(jié)經(jīng)驗(yàn)教訓(xùn),并負(fù)責(zé)起草相關(guān)報(bào)告,在10個(gè)工作日內(nèi)報(bào)區(qū)政務(wù)服務(wù)數(shù)據(jù)管理局。

  5.2善后處置

  應(yīng)急處置工作結(jié)束后,事發(fā)單位和其他有關(guān)應(yīng)急管理工作機(jī)構(gòu)要積極穩(wěn)妥、深入細(xì)致地做好善后處置工作,及時(shí)處理征用的物資和設(shè)備。對(duì)參與處置的工作人員以及緊急調(diào)集、征用的物資,要按照規(guī)定給予補(bǔ)助或補(bǔ)償。

  5.3恢復(fù)重建

  恢復(fù)重建工作按照“誰(shuí)主管誰(shuí)負(fù)責(zé),誰(shuí)運(yùn)行誰(shuí)負(fù)責(zé)”的原則,由事發(fā)單位負(fù)責(zé)組織制定恢復(fù)、整改或重建方案,報(bào)區(qū)政務(wù)服務(wù)數(shù)據(jù)管理局。

  5.4表彰與處罰

  網(wǎng)絡(luò)應(yīng)急指揮部對(duì)在網(wǎng)絡(luò)安全突發(fā)事件應(yīng)急工作中表現(xiàn)突出的單位和個(gè)人給予表彰;對(duì)保障不力,瞞報(bào)、漏報(bào)突發(fā)事件,給國(guó)家和社會(huì)造成嚴(yán)重?fù)p失的單位和個(gè)人依照有關(guān)法律法規(guī)進(jìn)行懲處。

  6.應(yīng)急保障

  6.1應(yīng)急專業(yè)技術(shù)隊(duì)伍保障

  網(wǎng)絡(luò)應(yīng)急指揮部按照“政府主導(dǎo)、社會(huì)參與”的原則,組建網(wǎng)絡(luò)安全突發(fā)事件應(yīng)急專業(yè)技術(shù)隊(duì)伍,培養(yǎng)骨干技術(shù)人才。

  各單位應(yīng)當(dāng)根據(jù)實(shí)際情況,配備相應(yīng)的應(yīng)急力量或引進(jìn)專業(yè)化、社會(huì)化網(wǎng)絡(luò)安全應(yīng)急專業(yè)技術(shù)隊(duì)伍。

  6.2應(yīng)急物資保障

  各單位應(yīng)適當(dāng)配備必要的信息網(wǎng)絡(luò)安全相關(guān)硬件、軟件、應(yīng)急救援設(shè)備等應(yīng)急物資。在網(wǎng)絡(luò)安全突發(fā)公共事件發(fā)生時(shí),由網(wǎng)絡(luò)應(yīng)急指揮部負(fù)責(zé)統(tǒng)一調(diào)用。

  專業(yè)技術(shù)隊(duì)伍需儲(chǔ)備相應(yīng)的應(yīng)急基礎(chǔ)設(shè)備、軟件。

  網(wǎng)絡(luò)應(yīng)急指揮部辦公室組織制定街道基礎(chǔ)網(wǎng)絡(luò)與信息系統(tǒng)設(shè)備替代產(chǎn)品數(shù)據(jù)庫(kù)。

  6.3交通運(yùn)輸保障

  各單位應(yīng)配備網(wǎng)絡(luò)安全突發(fā)事件應(yīng)急交通工具,滿足應(yīng)急期間人員、物資、信息傳輸?shù)男枰?,在網(wǎng)絡(luò)安全突發(fā)公共事件發(fā)生時(shí),由網(wǎng)絡(luò)應(yīng)急指揮部負(fù)責(zé)統(tǒng)一調(diào)配。

  6.4技術(shù)資料保障

  各單位應(yīng)將應(yīng)急技術(shù)資料,包括線路圖、網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)、重要系統(tǒng)或設(shè)備的型號(hào)及配置(操作系統(tǒng)及版本號(hào)、應(yīng)用軟件及版本號(hào)等)、主要設(shè)備廠商信息、設(shè)備使用人員的詳細(xì)信息等,建立技術(shù)檔案并及時(shí)更新,以保證與實(shí)際系統(tǒng)的一致性。還應(yīng)根據(jù)需要進(jìn)行風(fēng)險(xiǎn)評(píng)估,隨時(shí)掌握安全狀況和存在的風(fēng)險(xiǎn)。

  6.5合作機(jī)制建設(shè)

  網(wǎng)絡(luò)應(yīng)急指揮部辦公室加強(qiáng)街道網(wǎng)絡(luò)安全應(yīng)急合作機(jī)制建設(shè),建立與區(qū)應(yīng)急相關(guān)部門和專業(yè)機(jī)構(gòu)的合作渠道,實(shí)現(xiàn)信息共享和應(yīng)急聯(lián)動(dòng)。

  7.宣傳、培訓(xùn)和演練

  7.1宣傳

  網(wǎng)絡(luò)應(yīng)急指揮部辦公室及有關(guān)單位應(yīng)利用各種新聞媒介,宣傳網(wǎng)絡(luò)安全有關(guān)法律、法規(guī)、規(guī)章,開展網(wǎng)絡(luò)安全教育,普及網(wǎng)絡(luò)安全突發(fā)事件應(yīng)急處置的基本知識(shí),提高工作人員網(wǎng)絡(luò)安全防范意識(shí)和應(yīng)急處置能力。網(wǎng)絡(luò)應(yīng)急指揮部辦公室及時(shí)公布有關(guān)網(wǎng)絡(luò)安全突發(fā)事件應(yīng)急預(yù)案、報(bào)警電話等。

  7.2培訓(xùn)

  網(wǎng)絡(luò)應(yīng)急指揮部辦公室應(yīng)定期組織各單位開展基礎(chǔ)網(wǎng)絡(luò)安全應(yīng)急管理、應(yīng)急處置等培訓(xùn),提高信息化管理人員、應(yīng)急處置人員防范意識(shí)及技能。

  7.3演練

  網(wǎng)絡(luò)應(yīng)急指揮部辦公室每年組織一次網(wǎng)絡(luò)安全應(yīng)急演練,模擬處置影響較大的網(wǎng)絡(luò)安全突發(fā)事件,檢驗(yàn)預(yù)案的可執(zhí)行性。通過演練,及時(shí)發(fā)現(xiàn)和改進(jìn)應(yīng)急體系和工作機(jī)制存在的問題,完善應(yīng)急預(yù)案,提高應(yīng)急處置能力,檢驗(yàn)應(yīng)急物資的完好情況。

  應(yīng)急演練主要開展以下工作:

  一、網(wǎng)絡(luò)應(yīng)急指揮部辦公室確定應(yīng)急響應(yīng)演練的目標(biāo)和范圍,主要開展重要基礎(chǔ)網(wǎng)絡(luò)與信息系統(tǒng)的應(yīng)急演練。

  二、根據(jù)網(wǎng)絡(luò)應(yīng)急指揮部辦公室的要求,各單位成立應(yīng)急演練小組。

  三、網(wǎng)絡(luò)應(yīng)急指揮部調(diào)配應(yīng)急演練所需的各項(xiàng)資源,負(fù)責(zé)組織應(yīng)急演練,對(duì)應(yīng)急演練進(jìn)行評(píng)估,并通報(bào)應(yīng)急演練結(jié)果,總結(jié)經(jīng)驗(yàn),分析應(yīng)急預(yù)案的科學(xué)性和合理性,針對(duì)預(yù)案中的問題進(jìn)行修訂完善。

  8.附則

  8.1名稱術(shù)語(yǔ)

  一、網(wǎng)絡(luò)安全事件:由于自然或者人為以及軟硬件本身缺陷的原因,對(duì)單位網(wǎng)絡(luò)與信息系統(tǒng)造成危害,或?qū)ι鐣?huì)造成負(fù)面影響的事件。

  二、敏感時(shí)期:敏感時(shí)期是指國(guó)家、省、市或舉行重大活動(dòng)期間、重大節(jié)假日期間或重大政治事件、重大歷史事件的發(fā)生日等特殊時(shí)期。

  三、等級(jí)保護(hù):網(wǎng)絡(luò)安全等級(jí)保護(hù)是指對(duì)國(guó)家秘密信息、法人和其他組織及公民的專有信息以及公開信息和存儲(chǔ)、傳輸、處理這些信息的信息系統(tǒng)分等級(jí)實(shí)行安全保護(hù)。

  四、風(fēng)險(xiǎn)評(píng)估:依據(jù)有關(guān)網(wǎng)絡(luò)安全技術(shù)與管理標(biāo)準(zhǔn),對(duì)信息系統(tǒng)及由其處理、傳輸和存儲(chǔ)的信息的保密性、完整性和可用性等安全屬性進(jìn)行評(píng)價(jià)的過程。要評(píng)估資產(chǎn)面臨的威脅以及威脅利用脆弱性導(dǎo)致安全事件的可能性,并結(jié)合安全事件所涉及的資產(chǎn)價(jià)值來(lái)判斷安全事件一旦發(fā)生對(duì)組織造成的影響。

  五、重要信息系統(tǒng):國(guó)家重點(diǎn)保護(hù)涉及國(guó)家安全、經(jīng)濟(jì)命脈、社會(huì)穩(wěn)定的基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng),主要包括:國(guó)家事務(wù)處理信息系統(tǒng)(黨政機(jī)關(guān)辦公系統(tǒng));網(wǎng)絡(luò)管理中心、重要網(wǎng)站中的重要信息系統(tǒng)。社會(huì)穩(wěn)定的基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng),主要包括:國(guó)家事務(wù)處理信息系統(tǒng)(黨政機(jī)關(guān)辦公系統(tǒng));網(wǎng)絡(luò)管理中心、重要網(wǎng)站中的重要信息系統(tǒng)。

  8.2預(yù)案管理

  8.2.1預(yù)案體系

  本預(yù)案是平湖街道應(yīng)對(duì)網(wǎng)絡(luò)安全突發(fā)事件的專項(xiàng)預(yù)案,指導(dǎo)本街道網(wǎng)絡(luò)安全突發(fā)事件應(yīng)急處置工作。

  8.2.2預(yù)案制定、發(fā)布及解釋

  本預(yù)案由網(wǎng)絡(luò)應(yīng)急指揮部辦公室負(fù)責(zé)制定、發(fā)布及解釋。

  8.2.3預(yù)案審批

  本預(yù)案由街道應(yīng)急管理辦初審,信息化分管領(lǐng)導(dǎo)審定。

  8.2.4預(yù)案修訂

  本預(yù)案原則上每年評(píng)估一次,根據(jù)實(shí)際情況適時(shí)修訂,原則上每三年至少修訂一次。有下列情形之一的,應(yīng)當(dāng)及時(shí)修訂應(yīng)急預(yù)案:

  一、有關(guān)法律、行政法規(guī)、規(guī)章、標(biāo)準(zhǔn)、上位預(yù)案中的有關(guān)規(guī)定發(fā)生變化的;

  二、應(yīng)急指揮機(jī)構(gòu)及其職責(zé)發(fā)生重大調(diào)整的;

  三、面臨的風(fēng)險(xiǎn)發(fā)生重大變化的;

  四、重要應(yīng)急資源發(fā)生重大變化的;

  五、預(yù)案中的其他重要信息發(fā)生變化的;

  六、在突發(fā)事件實(shí)際應(yīng)對(duì)和應(yīng)急演練中發(fā)現(xiàn)問題需要作出重大調(diào)整的;

  七、相關(guān)單位名稱或職能發(fā)生變化的;

  八、應(yīng)急預(yù)案制定單位認(rèn)為應(yīng)當(dāng)修訂的其他情況。

  8.2.5預(yù)案實(shí)施

  本預(yù)案自發(fā)布之日起施行。

×